CVE-2023-28888 - Malwarebytes
Anti-Ransomware - Escalada de privilégio

RESUMO:

Devido a verificações insuficientes nas ACLs existentes e operações de cópia de ficheiros inseguras, Malwarebytes Anti-Ransomware sofre de uma Escalada de Privilégio local para SYSTEM e DoS ao criar Malwarebytes.json antes da instalação.

VERSÕES AFECTADAS

  • Anti Ransomware Setup <= 4.5.1.63
  • MBAMService.exe <= 3.2.0.1052

VERSÕES CORRIGIDAS

  • Configuração da Anti-Ransomware > 4.5.1.63
  • MBAMService.exe > 3.2.0.1052

ACONSELHAMENTO EM MATÉRIA DE ATENUAÇÃO

Recomendamos a atualização dos pontos de extremidade afectados para as versões corrigidas.

DETALHES

CWECVS 3.xVetorial
CWE-269: Gestão incorrecta de privilégios8.6 AltaLocal